image

Google: grootste deel gelekte Gmail-wachtwoorden werkt niet

donderdag 11 september 2014, 09:27 door Redactie, 6 reacties

Deze week verschenen verschillende lijsten op internet met gebruikersnamen en wachtwoorden van verschillende webdiensten, waaronder één met 5 miljoen vermeende inloggegevens voor Gmail, maar volgens Google zou veruit het grootste deel van deze inloggegevens niet werken.

De lijst verscheen op een Russisch forum. "We zijn altijd op zoek naar dit soort wachtwoorddumps, zodat we snel kunnen reageren om onze gebruikers te beschermen", zegt Borbala Benko van het Google Spam & Abuse Team. Ze stelt dat 2% van de gelekte inloggegevens mogelijk gewerkt heeft. Mochten de gestolen inloggegevens worden gebruikt om op Gmail-accounts in te loggen, dan zouden de geautomatiseerde systemen van Google veel van deze inlogpogingen blokkeren, gaat Benko verder. Daarnaast heeft Google de eigenaren van deze accounts verplicht om een nieuw wachtwoord in te stellen.

"Het is belangrijk om te weten dat in dit geval en in andere gevallen de gelekte gebruikersnamen en wachtwoorden niet afkomstig zijn via een lek in de systemen van Google. Vaak worden deze inloggegevens verkregen via een combinatie van andere bronnen", aldus Benko. Ze adviseert gebruikers om een sterk wachtwoord in te stellen en twee-factor authenticatie te overwegen.

Reacties (6)
11-09-2014, 09:39 door Mysterio
Dat is dan weer het fijne van Google: ze zijn goed in dingen vinden.
11-09-2014, 10:08 door Anoniem
2% van 5.000.000 zijn toch 100.000 gecompromitteerde accounts... Phishing?
11-09-2014, 10:22 door [Account Verwijderd]
[Verwijderd]
11-09-2014, 13:43 door Anoniem
Door Anoniem: 2% van 5.000.000 zijn toch 100.000 gecompromitteerde accounts... Phishing?

Hergebruik van wachtwoorden op sites waar je in moet loggen met een e-mail adres.

Peter
11-09-2014, 14:14 door Eric-Jan H te D
Bij dit soort lekken is het percentage werkende absoluut irrelevant.

Maar Google kennende moeten ze absoluut in staat worden geacht om de impact (aantal x gevolg) te bepalen. Aangezien ze genoeg informatie hebben over wat er allemaal in een account aanwezig is.
Zelfs het al genoemde effect van hergebruik binnen andere sites moet voor hen een peulschil (Kooten en de Bie) zijn om mee te nemen.
11-09-2014, 15:25 door Anoniem
Er is een tool op internet beschikbaar, waar je kunt controleren of je gegevens gelekt zijn.

https://isleaked.com/results/en

Ik heb hier een mij bekend adres ingevuld en inderdaad kwam daar het begin (2 karakters) van een password terug. Omdat ik indertijd dit account heb aangemaakt voor iemand om mee te testen, herkende ik die karakters. Het is echter zo, dat dit account al jaren van een ander password is voorzien. Dus mensen die al heel lang een Gmail account hebben en nooit hun password hebben veranderd, die hebben een mogelijk probleem.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.